Wenn dies dein erster Besuch hier ist, lese bitte zuerst die Hilfe - Häufig gestellte Fragen durch. Du musst dich registrieren, bevor du Beiträge verfassen kannst. Du kannst auch jetzt schon Beiträge lesen. Suche dir einfach das Forum aus, das dich am meisten interessiert.
Ups, wahrscheinlich falsch verstanden. Ich meinte damit die Möglichkeit des Kernel-Treibers. Das hat schon seinen Sinn und wird auch gebraucht. Aber nicht von einem AC-Programm, dass aus dem Internet gesteuert wird. Virenscanner nutzen die Technik, weil sie nur so selber auch Rootkits aufspüren können oder Veränderungen mitbekommen.
Für mich gehört da weder ein Virenscanner hin und schon gar kein AC-Programm. Es eröffnet halt direkt mehrere Angriffsvektoren. Sei es durch das Internet oder durch Malware, die lokal die Software manipuliert und für sich nutzt (wie oben im verlinkten Fall).
würde es denn gehen, das ac bei gamestart zu implementieren (rein technisch) oder würde das einen reboot voraussetzen?
Ring-0 kannst du nur über Neustart verwenden, da dies ja gerade der Sinn der Technik ist. Während dem Betrieb kann kein Programm in diesem Bereich gestartet werden.
Es geht bei der Technik auch nicht darum, dass der Cheat vorher gestartet wird. Es geht darum, dass du aus dem Ring-0-Bereich alles manipulieren kannst, ohne dass es dein OS mitbekommt.
Ein Ring0 Hack kann also auch beim Systemstart gar nichts laufen haben und den Cheat erst bei Programmstart starten, wo das normale AC schon läuft. Dennoch würde das AC nichts sehen können, obwohl der Cheat vor seiner Nase gestartet wurde.
ist natürlich die frage ob sich vanguard als ring0 überhaupt lohnt, wenn die low hacks auch ohne erkannt werden könnten (falls die meisten davon in ring3 laufen). würde mir schon reichen wenn die obvious (spin)aimbots im ranked erkannt werden. auf den gestellten tournament rechnern (wo es dann auch wirklich wichtig ist) wäre ring0 ja dann eh nicht mehr so das problem.
dafür müssten sich aber vermutlich genug leute beschweren/das game boykottieren(wonach es aktuell wohl nicht aussieht).
Es geht bei der Technik auch nicht darum, dass der Cheat vorher gestartet wird.
"This is good for stopping cheaters because a common way to bypass anti-cheat systems is to load cheats before the anti-cheat system starts and either modify system components to contain the cheat or to have the cheat tamper with the anti-cheat system as it loads. Running the driver at system startup time makes this significantly more difficult."
Auf welcher Basis argumentierst du hier? Weißt du, wie lange Riot benötigt um im Schnitt einen Cheater zu erkennen? Erkennen sie den unaufälligen Wallhacker genauso schnell wie den Spinnbotter? Und wie siehts mit Valve aus?
Du hast vor paar Tagen gesagt Valorant wird genausoviele Cheater haben wie CS:GO. Ergo werden beide ACs gleich gut sein. Ich hab mich nie dazu geäußert wie schnell ein Cheater bei irgendwem gebannt wird. D.h du hast bevor, dass AC von Riot in Aktion war schon darüber geurteilt. Ich hab hier im Thread nur mal erwähnt, dass ich den Fog of War Ansatz interessant finde und mir vorstellen kann, dass er Teilerfolge erzielen kann.
Kommentar